Ledger供应链攻击疑扩散至欧洲,用户称官方经销商设备发现硬件植入物

PANews 10月11日消息,据Bitcoin News报道,安全研究人员Johannes披露,一名用户从欧洲官方Ledger经销商购买的一台硬件钱包,在购买数周后被发现内部存在未经授权的硬件植入物。据称,该设备内部出现了正常Ledger硬件中不存在的可疑线路,表明设备在销售前可能遭到物理篡改。研究人员表示,该植入物疑似采用较早期设计,而新版植入组件可能隐藏在屏幕后方,增加检测难度。

值得注意的是,该设备目前尚未发生资金被盗事件,研究人员表示,尚不清楚植入物是否存在故障,或攻击者是否仍在等待更多用户设备被控制。

此前,CryptoBilis Ledger事件已引发硬件钱包供应链安全关注。随着疑似相关案例陆续在亚洲、南美和欧洲出现,市场对该供应链攻击影响范围的担忧进一步升温。此外,研究人员指出,Ledger官方软件Genuine Check主要用于验证设备真实性,在原安全芯片(Secure Element)未被破坏的情况下,可能无法检测未经授权的物理硬件改装。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
PaperTrade回应公平性与操纵质疑:排队机制保障公平,部分操纵BBO用户无法持续获利
PANews 快讯